KultureGeek Actualité Mobiles et Tablettes Une nouvelle vague d’attaques SIM a été repérée

Une nouvelle vague d’attaques SIM a été repérée

29 Sep. 2019 • 17:42
0

Il y a peu, des chercheurs de chez AdaptiveMobile Security avaient découvert Simjacker, l’exploit d’une vulnérabilité dans les cartes SIM qui permettait d’espionner et d’extraire les données du téléphone infecté, pour les envoyer (et accessoirement les revendre) à un appareil tiers. La méthode était de plus relativement simple, puisqu’il suffisait d’envoyer les bons SMS pour profiter d’une faille dans l’app Navigateur de certaines cartes SIM pour entrer dans le système. Une seconde faille de ce genre vient d’être découverte par Ginno Security Lab, baptisée cette fois WIBattack.

Simjacker Example@2x

Ce nom est basé sur la méthode très similaire, exploitant le Wireless Internet Browser des cartes SIM non sécurisées. Une fois dans le téléphone, les malfaiteurs peuvent envoyer des textos, appeler des numéros, amener le navigateur web sur certains sites de phishing, et récupérer les informations personnelles et la localisation. Le nombre d’utilisateurs touchés reste incertain: Ginno parle de « centaines de millions » de SIM vulnérables, un rapport de SRLabs a repéré une réelle vulnérabilité sur environ 9% des 800 cartes testées. La faille n’en reste pas moins majeure et ne sera pas éliminée tant que les différents réseaux n’auront pas mis à jour leurs systèmes.

Les sujets liés à ces tags pourraient vous interesser

Désolé, les commentaires sont fermés.

Les derniers articles

Amazon Logo Batiment

IA : Amazon investit encore 4 milliards de dollars dans Anthropic

22 Nov. 2024 • 18:50
0 Hors-Sujet

Amazon va investir 4 milliards de dollars supplémentaires dans la start-up d’intelligence artificielle générative Anthropic,...

Coca Cola publicité

La dernière publicité de Coca-Cola est (en partie) générée par l’IA… et ça ne plait pas !

22 Nov. 2024 • 17:19
0 Hors-Sujet

Ça ne passe pas. Coca-Cola vient de diffuser sa traditionnelle publicité de Noël, et à priori rien n’est vraiment choquant...

Real-Debrid

Streaming : Real-Debrid durcit ses règles pour éviter des poursuites en France

22 Nov. 2024 • 16:32
0 Internet

Real-Debrid, un débrideur français qui est réputé pour le téléchargement et le streaming de films et de...

Hack Lignes de Code

Microsoft annonce avoir saisi 240 sites liés à du phishing

22 Nov. 2024 • 14:10
0 Internet

Microsoft a annoncé avoir obtenu le blocage de 240 sites liés à un réseau de cybercriminels, après avoir lancé...

Facepalm

OpenAI efface des éléments de preuve dans sa bataille juridique contre le New York Times

22 Nov. 2024 • 12:45
2 Hors-Sujet

C’est la grosse boulette de la semaine : si l’on en croit un dépôt de la cour de justice, les ingénieurs d’OpenAI...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site